Wat gebeurt er tijdens een malware cleanup?
De eerste stap is het bepalen van de omvang. Welke websites zijn geraakt? Zijn er redirects? Zijn er verdachte bestanden of accounts? Is de database aangepast? En zijn er aanwijzingen in serverlogs?
Bestanden controleren
Verdachte PHP-, JavaScript- en andere bestanden worden onderzocht op afwijkingen. Ook wordt gekeken naar bestanden die op onverwachte plaatsen zijn aangemaakt of recent zijn gewijzigd.
Database controleren
Malware hoeft niet uitsluitend in bestanden te staan. Een aanvaller kan bijvoorbeeld content, instellingen of gebruikersgegevens wijzigen. Daarom hoort de database bij een volledige technische analyse.
Redirects en verborgen content
Een veelvoorkomend probleem bij gehackte websites is dat bezoekers alleen onder bepaalde omstandigheden naar een andere pagina worden gestuurd. Hierdoor kan een eigenaar de besmetting missen.
Herstel is meer dan schoonmaken
Na de cleanup moet worden gekeken naar de oorzaak. Denk aan kwetsbare software, gestolen credentials of een onvoldoende beveiligde hostingomgeving. Anders kan dezelfde besmetting terugkomen.
Is je website daadwerkelijk gehackt, besmet of offline geraakt? MV Systems kan de situatie technisch analyseren en helpen met malware recovery, website opschonen en herstel.
Bespreek je probleem →